Tren serangan siber kian hari kian meningkat, tentunya hal ini menimbulkan risiko yang lebih besar terhadap kerentanan pada sistem elektronik. Organisasi perlu menjalankan tindakan proaktif dalam mengelola kerentanan, diawali dengan identifikasi kerentanan, prioritisasi, penanganan, verifikasi dan evaluasi. Sehingga dapat meminimalisasi risiko kerentanan tersebut dieskploitasi oleh pihak yang t…
Windows Subsystem for Android (WSA) pada Windows 11 memungkinkan penggunamenjalankan aplikasi Android tanpa emulator pihak ketiga, membawa kemudahan dan risiko baru dalam keamanan digital. Penelitian ini bertujuan mengidentifikasi dan menganalisis artefak digital dari WSA berdasarkan standar ISO/IEC 27037:2012 dan ISO/IEC 27042:2015. Metode meliputi identifikasi, koleksi, akuisisi, preservasi, …
Poltek SSN memberikan wadah bagi taruna untuk mengikuti sertifikasi Level 1 Security Operation Center (SOC) Analyst yang memerlukan kemampuan analisis insiden keamanan siber. Penelitian ini bertujuan merancang dan membangun media latihan siber untuk L1 SOC Analyst yang bernama SOC Range dengan konsep Capture The Flag (CTF). Pengukuran keberhasilan pada penelitian ini dilakukan dengan menggunaka…
Malware merupakan salah satu ancaman terbesar dalam keamanan digital. Identifikasi malware sangat krusial dalam menjaga keamanan sistem informasi. Ketika malware terdeteksi, organisasi dapat segera melakukan isolasi sehingga mencegah penyebaran lebih lanjut. Selain itu, identifikasi malware secara dini juga membantu melindungi data sensitif dari pencurian atau kerusakan, menghindari kerugian fi…
Peningkatan penggunaan dokumen digital dalam kegiatan bisnis dan organisasi telah menciptakan peluang baru bagi serangan siber, terutama melalui pemanfaatan makro berbahaya dalam dokumen Microsoft Office. Penelitian ini berfokus pada pengembangan dokumen berbahaya yang dapat menghindari deteksi oleh perangkat keamanan seperti Windows Defender dan Wazuh yang terintegrasi dengan YARA. Dalam …
Peningkatan anomali lalu lintas jaringan internet yang dilaporkan oleh BSSN menunjukkan perlunya teknik pertahanan siber yang lebih kuat. Salah satu anomali tersebut adalah serangan terhadap situs web, yang dapat diantisipasi dengan uji penetrasi. Uji penetrasi dapat diotomatisasi untuk mempersingkat waktu pengerjaannya. Uji penetrasi otomatis masih dapat ditingkatkan lagi kecepatannya dengan m…
HelloKitty, keluarga ransomware yang dapat dilacak sejak awal 2020, awalnya menargetkan sistem Windows, namun pada pertengahan 2021 terlihat varian Linux yang menyerang hypervisor VMware ESXi. Tujuan dari penelitian ini adalah untuk menganalisis dan membandingkan perbedaan antara lima sampel HelloKitty ransomware menggunakan Methodology for Malware Analysis in Linux Environment (MMALE) untuk me…
Uji Penetrasi Aplikasi Pesan Instan Android Kemlu Chat berdasarkan Open Worldwide Application Security Project (OWASP) Mobile Application Security Verification Standard (MASVS) Menggunakan OWASP Mobile Application Security Testing Guide (MASTG)
Pertumbuhan pengguna internet yang pesat di Indonesia pada tahun 2023 beriringan dengan meningkatnya ancaman serangan siber, terutama pada sektor pemerintahan yang merupakan target utama. Sementara itu, Pemerintah Kota Tangerang Selatan memiliki salah satu web administrasi pemerintahan dalam penerapan SPBE, yaitu Simponie yang dikelola oleh Diskominfo Kota Tangerang Selatan. Simponie merupakan …
Sistem Informasi Dokumen Elektronik (SIDOEL) adalah aplikasi situs web milik PT Angkasa Pura II dirancang untuk mengelola dokumen dan arsip secara elektronik, memudahkan karyawan dalam pengelolaan dokumen. Meskipun upaya mitigasi telah dilakukan melalui vulnerability assessment dan penetration testing, pemindaian pada Oktober 2023 masih menemukan kerentanan dalam sistem ini. Penelitian ini ber…